Virus/ver

Résolu
Bonjour,
Suite à un diagnostic de mon anti virus (avast), un virus a été découvert. J'ai suivi la méthode de désinfection et je vous envoie les quatre rapports

Logfile of random's system information tool 1.06 (written by random/random)
Run by Propriétaire at 2009-08-21 13:31:22
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 22 GB (62%) free of 36 GB
Total RAM: 383 MB (16% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:32:00, on 21/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\WINDOWS\System32\PackethSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
C:\DOCUME~1\PROPRI~1\Bureau\rsit.exe
C:\Program Files\trend micro\Propriétaire.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr3.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = ?
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Virtual NIC Service (PackethSvc) - America Online, Inc. - C:\WINDOWS\System32\PackethSvc.exe
O24 - Desktop Component 0: (no name) - https://www.linternaute.com/sortir/magazine/1358366-fond-d-ecran-gratuit-choisissez-votre-wallpaper-parmi-nos-selections/
O24 - Desktop Component 1: (no name) - http://www.linternaute.com/nature-animaux/les-chatons/image/9223.jpg

--
End of file - 9807 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Rappel d'abonnement 1 auprès de l'ISP.job
C:\WINDOWS\tasks\Rappel d'abonnement 2 auprès de l'ISP.job
C:\WINDOWS\tasks\Rappel d'abonnement 3 auprès de l'ISP.job
C:\WINDOWS\tasks\Rappel d'enregistrement 1.job
C:\WINDOWS\tasks\Rappel d'enregistrement 2.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-03-02 37808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader - C:\Program Files\Winamp Toolbar\winamptb.dll [2008-03-20 1267040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2008-09-15 1562960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
EoBho Class - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll [2008-02-22 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4982D40A-C53B-4615-B15B-B5B5E98D167C}
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Program Files\Winamp Toolbar\winamptb.dll [2008-03-20 1267040]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"WOOKIT"=C:\PROGRA~1\Wanadoo\Shell.exe [2004-08-23 122880]
"Orb"=C:\Program Files\Winamp Remote\bin\OrbTray.exe [2008-01-07 495616]
"MoneyAgent"=C:\Program Files\Microsoft Money\System\Money Express.exe [2000-07-19 180279]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe /background []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
AOL 9.0 Icône AOL.lnk - C:\Program Files\AOL 9.0\aoltray.exe
hp center.lnk - C:\Program Files\hp center\137903\Program\BackWeb-137903.exe

C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Démarrage
Notification de cadeaux MSN.lnk - C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
OpenOffice.org 2.2.lnk - C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\AOL 9.0\waol.exe"="C:\Program Files\AOL 9.0\waol.exe:*:Enabled:AOL9~1.0"
"C:\Program Files\hp center\137903\Program\BackWeb-137903.exe"="C:\Program Files\hp center\137903\Program\BackWeb-137903.exe:*:Enabled:BackWeb-137903"
"C:\Program Files\Real\RealPlayer\realplay.exe"="C:\Program Files\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Winamp Remote\bin\Orb.exe"="C:\Program Files\Winamp Remote\bin\Orb.exe:*:Enabled:Orb"
"C:\Program Files\Winamp Remote\bin\OrbTray.exe"="C:\Program Files\Winamp Remote\bin\OrbTray.exe:*:Enabled:OrbTray"
"C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe"="C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-08-21 13:31:31 ----D---- C:\Program Files\trend micro
2009-08-21 13:31:22 ----D---- C:\rsit
2009-08-12 08:28:20 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-08-12 08:28:06 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-08-12 08:27:51 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-08-12 08:27:37 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-08-12 08:27:20 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-08-12 08:27:04 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-08-12 08:26:50 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-08-12 08:26:23 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-08-12 08:24:03 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$

======List of files/folders modified in the last 1 months======

2009-08-21 13:31:31 ----D---- C:\Program Files
2009-08-21 13:31:22 ----D---- C:\WINDOWS\Prefetch
2009-08-21 11:26:03 ----D---- C:\Program Files\Wanadoo
2009-08-21 11:11:12 ----D---- C:\WINDOWS\Temp
2009-08-21 11:09:08 ----A---- C:\WINDOWS\ModemLog_Conexant SoftK56 Data,Fax PCI Modem.txt
2009-08-21 11:07:22 ----D---- C:\Documents and Settings\Propriétaire\Application Data\OpenOffice.org2
2009-08-21 10:43:24 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-08-21 10:17:33 ----D---- C:\Program Files\eMule
2009-08-20 19:53:06 ----D---- C:\WINDOWS\system32\CatRoot2
2009-08-20 17:37:43 ----D---- C:\WINDOWS\INF
2009-08-20 14:46:24 ----D---- C:\WINDOWS\SYSTEM32
2009-08-20 14:28:22 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-08-20 13:55:34 ----D---- C:\Program Files\Winamp Remote
2009-08-18 15:34:45 ----D---- C:\Program Files\Mozilla Firefox
2009-08-17 18:10:20 ----A---- C:\WINDOWS\system32\aswBoot.exe
2009-08-12 10:23:36 ----SD---- C:\Documents and Settings\Propriétaire\Application Data\Microsoft
2009-08-12 10:11:38 ----D---- C:\WINDOWS
2009-08-12 08:28:25 ----RSHD---- C:\WINDOWS\system32\dllcache
2009-08-12 08:28:13 ----A---- C:\WINDOWS\imsins.BAK
2009-08-12 08:27:33 ----HD---- C:\WINDOWS\$hf_mig$
2009-08-12 08:26:53 ----D---- C:\Program Files\Outlook Express
2009-08-07 13:38:03 ----D---- C:\WINDOWS\HELP
2009-08-05 11:00:38 ----A---- C:\WINDOWS\system32\mswebdvd.dll
2009-07-31 19:17:15 ----D---- C:\Program Files\Microsoft Silverlight
2009-07-31 16:40:49 ----SHD---- C:\WINDOWS\Installer
2009-07-30 02:49:14 ----A---- C:\WINDOWS\system32\MRT.exe
2009-07-28 22:12:55 ----D---- C:\WINDOWS\system32\fr-fr
2009-07-28 22:12:55 ----D---- C:\Program Files\Internet Explorer
2009-07-28 22:12:34 ----D---- C:\WINDOWS\ie7updates

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-08-17 26944]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-08-17 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-08-17 51376]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-08-17 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-08-17 94160]
R2 Cnxtdiag;Cnxtdiag; C:\WINDOWS\System32\DRIVERS\cnxtdiag.sys [2001-07-04 17776]
R2 Fallback;Fallback; C:\WINDOWS\System32\DRIVERS\fallback.sys [2001-07-13 310739]
R2 Fsks;Fsks; C:\WINDOWS\System32\DRIVERS\fsksnt.sys [2001-06-15 127405]
R2 K56;K56; C:\WINDOWS\System32\DRIVERS\k56nt.sys [2001-07-23 427167]
R2 SoftFax;SoftFax; C:\WINDOWS\System32\DRIVERS\faxnt.sys [2001-06-15 216987]
R2 Tones;Tones; C:\WINDOWS\System32\DRIVERS\tonesnt.sys [2001-06-15 56639]
R2 V124;V124; C:\WINDOWS\System32\DRIVERS\v124nt.sys [2001-07-23 534605]
R3 ALCXWDM;Service for Avance AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2001-08-17 271981]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-08-17 23152]
R3 basic2;basic2; C:\WINDOWS\System32\DRIVERS\basic2.sys [2001-08-10 78498]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv4;nv4; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2001-08-16 818873]
R3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
R3 Ps2;PS2; C:\WINDOWS\System32\DRIVERS\PS2.sys [2001-06-04 14112]
R3 Rksample;Rksample; C:\WINDOWS\System32\DRIVERS\rksample.sys [2001-08-10 68006]
R3 usb_rndis;ADI Remote NDIS Network Device Driver; C:\WINDOWS\System32\DRIVERS\usb8023.sys [2008-04-13 12800]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 wandrv;WAN Network Driver; C:\WINDOWS\System32\DRIVERS\wandrv.sys [2001-08-09 22608]
R3 winachsf;winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [2001-08-10 585152]
S1 intelppm;Pilote de processeur Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40576]
S1 P3;Pilote processeur Intel Pentium III; C:\WINDOWS\System32\DRIVERS\p3.sys [2008-04-14 46848]
S3 ac97intc;Service d'installation du pilote audio Intel(r) 82801 (WDM); C:\WINDOWS\system32\drivers\ac97intc.sys [2001-08-17 96256]
S3 hsf_msft;hsf_msft; C:\WINDOWS\System32\DRIVERS\HSF_MSFT.sys [2001-08-17 542879]
S3 i81x;i81x; C:\WINDOWS\System32\DRIVERS\i81xnt5.sys [2001-08-08 158140]
S3 iAimFP0;iAimFP0; C:\WINDOWS\System32\DRIVERS\wADV01nt.sys [2001-08-08 12479]
S3 iAimFP1;iAimFP1; C:\WINDOWS\System32\DRIVERS\wADV02NT.sys [2001-08-08 12031]
S3 iAimFP2;iAimFP2; C:\WINDOWS\System32\DRIVERS\wADV05NT.sys [2001-08-08 11679]
S3 iAimFP3;iAimFP3; C:\WINDOWS\System32\DRIVERS\wSiINTxx.sys [2001-08-08 11999]
S3 iAimFP4;iAimFP4; C:\WINDOWS\System32\DRIVERS\wVchNTxx.sys [2001-08-08 19359]
S3 iAimTV0;iAimTV0; C:\WINDOWS\System32\DRIVERS\wATV01nt.sys [2001-08-08 29215]
S3 iAimTV1;iAimTV1; C:\WINDOWS\System32\DRIVERS\wATV02NT.sys [2001-08-08 19199]
S3 iAimTV3;iAimTV3; C:\WINDOWS\System32\DRIVERS\wATV04nt.sys [2001-08-08 33503]
S3 iAimTV4;iAimTV4; C:\WINDOWS\System32\DRIVERS\wCh7xxNT.sys [2001-08-08 23519]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
S3 S3SavageNB;S3SavageNB; C:\WINDOWS\System32\DRIVERS\s3gnbm.sys [2001-08-07 109664]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 VIAudio;Contrôleur audio VIA AC'97 (WDM); C:\WINDOWS\system32\drivers\ac97via.sys [2004-08-04 84480]
S3 wanatw;WAN Miniport (ATW); C:\WINDOWS\System32\DRIVERS\wanatw4.sys [2003-01-10 33588]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-08-17 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-08-17 138680]
R2 FTRTSVC;France Telecom Routing Table Service; C:\WINDOWS\System32\FTRTSVC.exe [2004-08-23 40960]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [2001-02-23 270336]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\System32\nvsvc32.exe [2001-08-16 57344]
R2 PackethSvc;Virtual NIC Service; C:\WINDOWS\System32\PackethSvc.exe [2001-08-09 64512]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-08-17 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-08-17 352920]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

-----------------EOF-----------------

info.txt logfile of random's system information tool 1.06 2009-08-21 13:32:12

======Uninstall list======

-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->c:\WINDOWS\System32\\MSIEXEC.EXE /x {8214CC02-6271-4DC8-B8DD-779933450264}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Atlas mondial Microsoft Encarta 2001-->MsiExec.exe /I{02020202-5D65-445A-B3B4-3DCE72BA0C6C}
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Conexant SoftK56 Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2043&SUBSYS_1049144F\HXFSETUP.EXE -U -IVEN_14F1&DEV_2043&SUBSYS_1049144F
Connexion facile à Internet-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2B5DDB2C-0807-47FD-9C11-80EA761902C0}\Setup.exe"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
FoneSync-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\FoneSync\Uninst.isu" -c"C:\Program Files\FoneSync\UninstSupport.dll"
Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
hp center-->C:\WINDOWS\BWUnin-6.1.0.153.exe -AppId 137903
HP RecordNow-->MsiExec.exe /I{8214CC02-6271-4DC8-B8DD-779933450264}
Installation de Microsoft Works Suite 2001-->C:\Program Files\Microsoft Works Suite 2001\Setup\Launcher.exe D:\
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
InterVideo WinDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C1939820-A945-11D4-86F6-0001031E5712}\setup.exe" REMOVEALL
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
KBD-->C:\HP\KBD\KBD.EXE uninstalled
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
livebox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB3F9176-E74A-4F28-9A09-4F22349B145E}\setup.exe" -l0x40c
Macro complémentaire Microsoft Word pour Works Suite-->MsiExec.exe /I{075FD178-5DC9-45A3-A64E-43FC90CA7C64}
Microsoft AutoRoute 2001-->MsiExec.exe /I{4D719053-5593-11D3-8F25-0060085C1758}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft Money 2001-->MsiExec.exe /I{D085A1B6-90A4-11D3-82B7-00C04FA309DE}
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Picture It! Photo 2001-->MsiExec.exe /I{D28FDA7D-15C6-48A2-9868-6BCB28BE6254}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Works 6.0-->MsiExec.exe /I{75DEB69B-4B6C-11D4-B0CE-00AA00BCC218}
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Mozilla Firefox (2.0.0.20)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl
NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\System32\nvinstnt.dll,NvUninstallNT4 nvhp.inf
OpenOffice.org 2.2-->MsiExec.exe /I{419805D6-75A0-4981-BC8F-9FF97EC6B03A}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PS2-->C:\WINDOWS\system32\ps2.exe uninstall
Python 1.5 combined Win32 extensions-->C:\PROGRA~1\Python\UNWISE~1.EXE C:\PROGRA~1\Python\W32INST.LOG
Python 1.5.2 (final)-->C:\PROGRA~1\Python\UNWISE.EXE C:\PROGRA~1\Python\INSTALL.LOG
S3 Gamma-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3 Gamma'
S3 Savage4 Family Display Switch2 Utility-->S3Uninst.exe -reg 5 HKLM\SOFTWARE\S3\S3Uninst\S3Switch2
Satsuki Decoder Pack-->C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Tcl 8.0.5 for Windows-->C:\PROGRA~1\Tcl\UNWISE.EXE C:\PROGRA~1\Tcl\INSTALL.LOG
UnzipThemAll 1.3-->"C:\Program Files\UnzipThemAll\unins000.exe"
Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2-->MsiExec.exe /I{97F81AF1-0E47-DC99-FF1F-C8B3B9A1E18E}
Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{66332652-9C28-58B1-FF1F-C8B3B9A1E18E}
Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2-->MsiExec.exe /I{98CB24AD-52FB-DB5F-FF1F-C8B3B9A1E18E}
Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{63E949F6-03BC-5C40-FF1F-C8B3B9A1E18E}
Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2-->MsiExec.exe /I{9BAE13A2-E7AF-D6C3-FF1F-C8B3B9A1E18E}
Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{68B7C6D9-1DF2-54C1-FF1F-C8B3B9A1E18E}
Winamp Remote-->"C:\Program Files\Winamp Remote\uninstall.exe"
Winamp Toolbar for Firefox-->"C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3yyy24of.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\uninstall.exe"
Winamp Toolbar for Internet Explorer-->"C:\Program Files\Winamp Toolbar\uninstall.exe"
Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

======Security center information======

AV: avast! antivirus 4.8.1351 [VPS 090820-0]

======System event log======

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 7036
Message: Le service Hôte de périphérique universel Plug-and-Play est entré dans l'état : en cours d'exécution.

Record Number: 60126
Source Name: Service Control Manager
Time Written: 20090801085609.000000+120
Event Type: Informations
User:

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Hôte de périphérique universel Plug-and-Play.

Record Number: 60125
Source Name: Service Control Manager
Time Written: 20090801085606.000000+120
Event Type: Informations
User: NOM-JXZ6Q3Q4WHD\Propriétaire

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 7036
Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

Record Number: 60124
Source Name: Service Control Manager
Time Written: 20090801085558.000000+120
Event Type: Informations
User:

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

Record Number: 60123
Source Name: Service Control Manager
Time Written: 20090801085558.000000+120
Event Type: Informations
User: AUTORITE NT\SERVICE LOCAL

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 8033
Message: L'explorateur a forcé une élection sur le réseau \Device\NetBT_Tcpip_{7984CDDD-AF6E-48C2-94AC-9B8619773769} car un maître explorateur a été arrêté.

Record Number: 60122
Source Name: BROWSER
Time Written: 20090801085536.000000+120
Event Type: Informations
User:

=====Application event log=====

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 102
Message: MsnMsgr (1120) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\danseaubry@live.fr\SharingMetadata\Working\database_BAB4_350D_B434_CD9F\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

Record Number: 6259
Source Name: ESENT
Time Written: 20081204193534.000000+060
Event Type: Informations
User:

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 100
Message: MsnMsgr (1120) Le moteur de base de données 5.01.2600.5512 est démarré.

Record Number: 6258
Source Name: ESENT
Time Written: 20081204193533.000000+060
Event Type: Informations
User:

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 12001
Message:
Record Number: 6257
Source Name: usnjsvc
Time Written: 20081204193532.000000+060
Event Type:
User:

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 2002
Message: Le service EAPOL a été arrêté correctement.

Record Number: 6256
Source Name: EAPOL
Time Written: 20081204193133.000000+060
Event Type: Informations
User:

Computer Name: NOM-JXZ6Q3Q4WHD
Event Code: 2003
Message: Le service EAPOL est en cours d'exécution

Record Number: 6255
Source Name: EAPOL
Time Written: 20081204193133.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 0 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=000a
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO

-----------------EOF-----------------

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2669
Windows 5.1.2600 Service Pack 3

21/08/2009 14:29:55
mbam-log-2009-08-21 (14-29-55).txt

Type de recherche: Examen rapide
Eléments examinés: 86185
Temps écoulé: 14 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7aa32fc7-133b-4ae7-998e-ced0d9829b12} (Trojan.Dialer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ucwcyuq_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ucwcyuq_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ucwcyuq.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\meta4.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Default User\Cookies\MM2048.DAT (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Default User\Cookies\MM256.DAT (Trojan.Agent) -> Quarantined and deleted successfully.

BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Aug 21, 2009 - 17:04:24

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques

Temps
00:34:19

Fichiers
43387

Directoires
4238

Secteurs de boot
0

Archives
652

Paquets programmes
3131

Résultats

Virus identifiés
3

Fichiers infectés
5

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
5

Info sur les moteurs

Définition virus
3911564

Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.26 (Jul 24 2009)

Analyse des plugins
17

Archive des plugins
45

Unpack des plugins
7

E-mail plugins
6

Système plugins
4

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\hp\bin\ProcessLogger.exe
Infecté par: DeepScan:Generic.Malware.P!.5F1AEB08

C:\hp\bin\ProcessLogger.exe
Echec de la désinfection

C:\hp\bin\ProcessLogger.exe
Supprimé

C:\hp\bin\Terminator.exe
Infecté par: Trojan.Generic.IS.563031

C:\hp\bin\Terminator.exe
Supprimé

C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP327\A0133456.com
Infecté par: Trojan.Inject.TM

C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP327\A0133456.com
Echec de la désinfection

C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP327\A0133456.com
Supprimé

C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP332\A0134484.exe
Infecté par: DeepScan:Generic.Malware.P!.5F1AEB08

C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP332\A0134484.exe
Echec de la désinfection

C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP332\A0134484.exe
Supprimé

C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP332\A0134485.exe
Infecté par: Trojan.Generic.IS.563031

C:\System Volume Information\_restore{845A621C-47AF-4FF1-980D-74451E21E351}\RP332\A0134485.exe
Supprimé

Merci, par avance, de l'aide que vous pourrez m'apporter.
Configuration: Windows XP Internet Explorer 7.0

26 réponses

Résumé de la discussion

Diagnostic Avast détectant un virus a été suivi d'une désinfection, des rapports Logfile of random's system information tool 1.06 et HijackThis ayant été fournis pour analyse. Des éléments suspects apparaissent dans les rapports, notamment des services Avast, des composants Wanadoo et Winamp, ainsi que des BHO indésirables qui modifient pages d'accueil et moteurs de recherche. Le registre et les listes de démarrage révèlent des chargements récurrents, des DLL manquantes et des éléments d'outils tiers, suggérant une infection complexe nécessitant une purification renforcée. Des indications supplémentaires évoquent des pilotes et services variés ainsi que des démarrages répétés, ce qui peut guider les prochaines étapes de nettoyage et de vérification du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re ,

    Tu désactive le Parefeu de windows et installe un des parefeux sités. (car il ne vaut rien)

    Je te conseille d'utiliser Firefox , c'est le meilleur. et n'oublie pas d'installer les extensions ;)

    Voilou , c'est terminé , de rien , et bon surf. surtout , prudence :)
    1. Merci pour votre accompagnement.

      Je n'utilise jamais internet explorer pour naviguer. Je le fais avec orange, dans lequel j'ouvre Google.
      Mozillafirefox, j'ai mais je ne l'utilise pas.

      Mes mises à jour windows se sont toujours fait automatiquement jusqu'à présent.

      J'ai un pare feu windows.

      Thanks a lot! Again!
      1. Contributeur sécurité
        Salut ,

        C'est bien je que je pensait ! :)

        On finalise :

        ▶ Nettoyage :

        * Passe une fois tout les deux jours un coup de nettoyage avec ATF-Cleaner , puis CCleaner .

        * Passe une fois par semaine un coup "Clear With 1 Click" de Wise reg cleaner .

        * Passe Une fois tous les 15 jours , une défragmentation .

        ▶ Logiciels de protection :


        * Antivirus:
        Tu peux garder AntiVir il est mieux qu'Avast.

        * Anti-spyware:
        Désinstalle SpyBot .

        Installe Spyware-blaster,qui est léger en ressources, met le a jour régulièrement,et active toutes les protections (« Enable all protection »)
        Garde Malwarebytes en complément.

        * Firewall:
        Je te conseille : si tu n'as pas , afin d'installer un pare-feu pour mieux sécuriser ton PC , voici quelque uns que je trouve très bien :

        Online Armor Personal Firewall (gratuit)
        Ou : Kerio
        Ou : PC Tools Firewall Plus ( P.S : Pour PC tools ,N'INSTALLE PAS SPYWARE DOCTOR !!)

        * Tutoriel Online Armor
        * Tutoriel Kerio
        * Tutoriel PC Tools

        * Navigateur:

        Pour naviguer sur internet plus en sécurité , je te conseille vivement d’installer et utiliser le navigateur Firefox (MAIS GARDE INTERNET EXPLORER POUR LES MISES A JOURS). Une fois que c'est fait, lance le et installe les trois extensions de sécurité suivantes :
        WOT : pour se protéger des sites malveillants.
        Tuto

        No Script
        Tutoriel et test No Script

        Adblock Plus , Pour bloquer les pubs.
        Tutoriel d'utilisation

        =======================================================

        ▶ Maintenir son système a jour contre les failles de sécurité:

        * Windows :

        Rends toi ICI (avec internet explorer !)

        ! Ferme tes applications en cours (seulement le navigateur) !

        > Installe TOUTES les mises a jours critiques IE8 , MAJ de sécurité etc)

        > Laisse toi guider ...

        * Java :

        Désinstalle tes versions de Java et installe la nouvelle version :

        Télécharge JavaRa.zip

        ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

        ▶ Double-clique sur le répertoire JavaRa obtenu.

        ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

        ▶ Clique sur " Search For Updates ".

        ▶ Sélectionne " Update Using jucheck.exe " puis clique sur Search.

        ▶ Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

        ▶ Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur " Remove Older Versions ".

        ▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

        ▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

        Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

        => Tutoriel pour t'aider


        * Adobe Reader :


        Désinstalle Adobe Reader depuis le menu Ajout/ suppression des programmes (programmes et fonctionnalités pour vista) .

        Installe cette version

        * Autres Mises a jours a effectuer :


        Tu peux aussi mettre a jour tes logiciels grâce a Update Checker

        -> Tutoriel

        * ==> Pourquoi mettre a jour ces logiciels ?


        ====================================================

        ▶ Surveillance :

        * Fais un scan avec ton antivirus a chaque fin de semaine (mets le a jour avant de lancer le scan)

        * Mets a jour régulièrement Malwarebyte's , fais un scan rapide a chaque semaine.

        * Mets a jour régulièrement Windows , vérifie que les mises a jours automatiques sont bien activés :
        -> Démarrer > Panneau de configuration
        choisis l'icône Windows Update, coche la case Mise à jour automatique. Ainsi, Windows et les autres produits de Microsoft comme Internet Explorer, Windows Defender, Windows Media Player etc...

        * Mets a jour régulièrement Java , adobe reader , comme expliqué

        * Utilise régulièrement Update checker comme expliqué .

        * Fais régulièrement une sauvegarde de donnés , sur un support externe.

        ▶ Rappel sur les principales causes d'infections

        * P2P :

        Le danger des cracks
        les risques sécuritaires du P2P

        * Infections par support amovible :

        Lien 1
        Lien 2

        * Par MSN :


        Les virus MSN
        MSN prévention

        * Autres :

        Les Exploits sur les sites WEB piégés
        le social engineering
        Pourquoi et comment je me fais infecter?
        Zombis et botnets
        Trojan, comment ça marche?
        Les ToolBars ce n'ai pas obligatoire !

        ▶ Voici quelque pages , très instructives , avec des conseils très claires , a lire complètement :

        L'indispensable pour internet (merci sebsauvage)

        Sécuriser son ordinateur et connaitre les menaces (Merci Malekal)

        Dossier prévention-protection (Grand merci aux auteurs de ce très bon PDF)

        Voila, bonne lecture et une fois tous ceci fait et lu tu peux mettre le topic comme résolu.

        Bon surf, et soit plus vigilent(e) a l'avenir ! ;)

        Cordialement.
        1. Re,

          Voici les deux rapports demandés:

          --------------------\\ Lop S&D 4.2.5-0 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1500MHz )
          BIOS : Award Medallion BIOS v6.00PG
          USER : Propriétaire ( Administrator )
          BOOT : Normal boot
          Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:34 Go (Free:24 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD)

          "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
          Option : [2] ( 25/08/2009|12:19 )

          \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

          Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertising[2].txt

          \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

          Supprime! - C:\Program Files\Viewpoint
          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

          \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

          --------------------\\ Listing des dossiers dans APPLIC~1

          [23/02/2007|15:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\America Online
          [04/09/2007|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
          [20/12/2007|23:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
          [21/12/2007|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
          [23/08/2009|18:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
          [26/08/2007|14:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
          [21/08/2009|14:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
          [27/06/2009|22:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
          [19/08/2007|14:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
          [28/06/2009|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OrbNetworks
          [22/02/2007|09:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
          [23/08/2009|12:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
          [22/12/2007|21:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Winamp Toolbar
          [21/05/2007|20:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
          [27/05/2008|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
          [21/08/2009|13:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

          [03/02/2007|21:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
          [03/02/2007|21:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
          [03/02/2007|21:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
          [03/02/2007|21:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
          [03/02/2007|21:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft Web Folders

          [23/08/2009|22:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

          [03/02/2007|21:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

          [26/01/2008|19:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
          [04/09/2007|20:41] C:\DOCUME~1\PROPRI~1\APPLIC~1\AOL
          [21/12/2007|21:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\Apple Computer
          [23/09/2007|19:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\DivX
          [24/07/2007|13:29] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
          [03/02/2007|21:48] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
          [24/08/2009|12:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
          [03/02/2007|21:48] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterTrust
          [15/03/2007|16:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterVideo
          [22/02/2007|09:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
          [21/08/2009|14:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
          [12/09/2007|18:29] C:\DOCUME~1\PROPRI~1\APPLIC~1\Media Player Classic
          [12/08/2009|10:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
          [03/02/2007|21:48] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft Web Folders
          [27/08/2007|19:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\Move Networks
          [19/08/2007|14:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
          [25/08/2009|08:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org2
          [11/08/2008|20:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
          [15/12/2007|20:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
          [19/08/2007|14:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\Talkback
          [13/02/2007|12:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\VERITAS
          [28/08/2007|18:48] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
          [08/04/2008|20:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Winamp
          [21/08/2009|13:41] C:\DOCUME~1\PROPRI~1\APPLIC~1\Yahoo!
          [22/02/2007|09:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver

          --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

          [25/08/2009 09:06][--a------] C:\WINDOWS\tasks\Wise Registry Cleaner 4.job
          [05/02/2007 07:24][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 3 auprŠs de l'ISP.job
          [05/02/2007 07:24][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 2 auprŠs de l'ISP.job
          [05/02/2007 07:24][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprŠs de l'ISP.job
          [05/02/2007 07:24][--a------] C:\WINDOWS\tasks\Rappel d'enregistrement 2.job
          [05/02/2007 07:24][--a------] C:\WINDOWS\tasks\Rappel d'enregistrement 1.job
          [28/08/2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
          [25/08/2009 12:07][--ah-----] C:\WINDOWS\tasks\SA.DAT

          --------------------\\ Listing des dossiers dans C:\Program Files

          [26/12/2007|19:15] C:\Program Files\AbiSuite2
          [03/02/2007|21:48] C:\Program Files\Adobe
          [24/07/2007|21:06] C:\Program Files\Alwil Software
          [23/08/2009|18:55] C:\Program Files\Avira
          [28/08/2007|13:29] C:\Program Files\AviSynth 2.5
          [03/02/2007|21:48] C:\Program Files\BackWeb
          [03/02/2007|13:04] C:\Program Files\CONEXANT
          [15/12/2007|18:14] C:\Program Files\DivX
          [25/08/2009|12:18] C:\Program Files\eMule
          [27/06/2009|22:38] C:\Program Files\Fichiers communs
          [03/02/2007|21:48] C:\Program Files\FoneSync
          [03/02/2007|21:48] C:\Program Files\Hewlett-Packard
          [03/02/2007|21:51] C:\Program Files\hp center
          [03/02/2007|21:48] C:\Program Files\HP RecordNow
          [22/12/2007|22:27] C:\Program Files\InstallShield Installation Information
          [28/07/2009|22:12] C:\Program Files\Internet Explorer
          [03/02/2007|21:48] C:\Program Files\InterVideo
          [07/03/2008|22:08] C:\Program Files\Java
          [21/08/2009|14:08] C:\Program Files\Malwarebytes' Anti-Malware
          [28/06/2009|00:13] C:\Program Files\Messenger
          [27/06/2009|22:42] C:\Program Files\Microsoft
          [03/02/2007|21:48] C:\Program Files\Microsoft AutoRoute
          [03/02/2007|21:48] C:\Program Files\Microsoft Encarta
          [03/02/2007|21:51] C:\Program Files\microsoft frontpage
          [03/02/2007|21:49] C:\Program Files\Microsoft Money
          [26/12/2007|19:22] C:\Program Files\Microsoft Office
          [28/06/2009|00:42] C:\Program Files\Microsoft Picture It! PhotoPub
          [31/07/2009|19:17] C:\Program Files\Microsoft Silverlight
          [03/02/2007|21:49] C:\Program Files\Microsoft Works
          [03/02/2007|21:49] C:\Program Files\Microsoft Works Suite 2001
          [03/02/2007|21:49] C:\Program Files\Mon choix de logiciels
          [21/09/2008|12:52] C:\Program Files\Movie Maker
          [18/08/2009|15:34] C:\Program Files\Mozilla Firefox
          [10/04/2009|20:00] C:\Program Files\MSN
          [03/02/2007|21:48] C:\Program Files\MSN Gaming Zone
          [28/12/2007|19:49] C:\Program Files\NCH Swift Sound
          [21/09/2008|12:44] C:\Program Files\NetMeeting
          [26/12/2007|18:53] C:\Program Files\OpenOffice.org 2.2
          [12/08/2009|08:26] C:\Program Files\Outlook Express
          [05/02/2007|07:24] C:\Program Files\Pinnacle
          [03/02/2007|21:51] C:\Program Files\Python
          [22/12/2007|22:20] C:\Program Files\QuickTime
          [24/08/2009|12:51] C:\Program Files\SAGEM
          [01/11/2008|17:48] C:\Program Files\Satsuki Decoder Pack
          [24/08/2009|12:50] C:\Program Files\Securitoo
          [03/02/2007|21:51] C:\Program Files\Services en ligne
          [23/08/2009|12:54] C:\Program Files\Spybot - Search & Destroy
          [03/02/2007|21:51] C:\Program Files\Tcl
          [25/08/2009|08:48] C:\Program Files\trend micro
          [10/09/2007|22:50] C:\Program Files\UnzipThemAll
          [25/08/2009|12:17] C:\Program Files\Wanadoo
          [08/04/2008|20:33] C:\Program Files\Winamp
          [24/08/2009|18:38] C:\Program Files\Winamp Remote
          [08/04/2008|20:28] C:\Program Files\Winamp Toolbar
          [27/06/2009|22:42] C:\Program Files\Windows Live
          [27/06/2009|22:42] C:\Program Files\Windows Live SkyDrive
          [10/04/2009|17:44] C:\Program Files\Windows Live Toolbar
          [25/09/2007|22:38] C:\Program Files\Windows Media Connect 2
          [11/03/2009|23:27] C:\Program Files\Windows Media Player
          [21/09/2008|12:44] C:\Program Files\Windows NT
          [25/08/2009|09:11] C:\Program Files\Wise Registry Cleaner
          [03/02/2007|21:51] C:\Program Files\xerox
          [21/08/2009|13:41] C:\Program Files\Yahoo!

          --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

          [03/02/2007|21:48] C:\Program Files\Fichiers communs\Adobe
          [04/09/2007|21:11] C:\Program Files\Fichiers communs\AOL
          [22/02/2007|09:48] C:\Program Files\Fichiers communs\aolback
          [21/12/2007|21:07] C:\Program Files\Fichiers communs\InstallShield
          [15/12/2007|19:53] C:\Program Files\Fichiers communs\Java
          [23/08/2009|18:53] C:\Program Files\Fichiers communs\Microsoft Shared
          [03/02/2007|21:48] C:\Program Files\Fichiers communs\MSSoap
          [22/02/2007|09:47] C:\Program Files\Fichiers communs\Nullsoft
          [28/12/2008|21:36] C:\Program Files\Fichiers communs\Real
          [03/02/2007|21:56] C:\Program Files\Fichiers communs\Services
          [03/02/2007|21:48] C:\Program Files\Fichiers communs\SpeechEngines
          [21/09/2008|12:43] C:\Program Files\Fichiers communs\System
          [27/06/2009|22:38] C:\Program Files\Fichiers communs\Windows Live

          --------------------\\ Process

          ( 37 Processes )

          ... OK !

          --------------------\\ Recherche avec S_Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Recherche de Fichiers / Dossiers Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Verification du Registre

          ..... OK !

          --------------------\\ Verification du fichier Hosts

          Fichier Hosts PROPRE

          --------------------\\ Recherche de fichiers avec Catchme

          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-08-25 12:23:54
          Windows 5.1.2600 Service Pack 3 NTFS
          scanning hidden processes ...
          scanning hidden files ...
          scan completed successfully
          hidden processes: 0
          hidden files: 1

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          [F:3][D:3]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
          [F:43][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
          [F:563][D:7]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

          1 - "C:\Lop SD\LopR_1.txt" - 25/08/2009|12:25 - Option : [2]

          --------------------\\ Fin du rapport a 12:25:24

          [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\lopR.txt: trouvé !
          C:\Lop SD: trouvé !
          C:\Documents and Settings\Propriétaire\Bureau\LopSD.exe: trouvé !
          C:\Lop SD\catchme.exe: trouvé !
          C:\Lop SD\catchme.log: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Documents and Settings\Propriétaire\Bureau\LopSD.exe: supprimé !
          C:\Lop SD\catchme.exe: supprimé !
          C:\lopR.txt: supprimé !
          C:\Lop SD\catchme.log: supprimé !
          C:\Lop SD: supprimé !

          .............................?
          1. Contributeur sécurité
            Bonjour,

            Je pense qu'il reste quelque chose ...

            Fais ceci :

            Télécharge LopS&D ( Team IDN/Eric71 )

            ▶ Double-clique sur Lop S&D.exe afin de lancer l'installation,

            ▶ (!) Désactive les protections résidentes : Antivirus, anti-spyware, etc... pour que l'outil puisse s'exécuter correctement. (!)

            ▶ Puis double-clique sur le raccourci Lop S&D présent sur le Bureau,

            ▶ Sélectionne la langue souhaitée , puis choisis l'Option 2 (nettoyage)

            ▶ A l'issue du scan, le bloc notes va s'ouvrir avec le résultat de la recherche, copie - colle les résultats a ta prochaine réponse.


            NOTE: Le rapport se trouve dans: C:\LopR.txt

            ================================================

            Télécharge Toolscleaner sur ton Bureau

            ▶ Sous XP : Double-clique sur ToolsCleaner2.exe

            ▶ Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

            ▶ Clique sur Recherche et laisse le scan se terminer.

            ▶ Clique sur Suppression pour finaliser.

            ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.

            ▶ Clique sur Quitter (et pas sur la croix rouge !) , pour que le rapport puisse se créer.

            ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

            +
            1. Bonjour,

              J'ai effectué toute la procédure demandé:
              Voici les rapports:
              [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

              --> Recherche:

              C:\Rsit: trouvé !
              C:\Documents and Settings\Propriétaire\Bureau\Ad-remover.lnk: trouvé !
              C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: trouvé !
              C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Ad-remover: trouvé !
              C:\Program Files\Ad-remover: trouvé !
              C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: trouvé !
              C:\Program Files\trend micro\HijackThis.exe: trouvé !
              C:\Program Files\trend micro\hijackthis.log: trouvé !

              ---------------------------------
              --> Suppression:

              C:\Documents and Settings\Propriétaire\Bureau\Ad-remover.lnk: supprimé !
              C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: supprimé !
              C:\Program Files\trend micro\HijackThis.exe: supprimé !
              C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: supprimé !
              C:\Program Files\trend micro\hijackthis.log: supprimé !
              C:\Rsit: supprimé !
              C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Ad-remover: supprimé !
              C:\Program Files\Ad-remover: supprimé !

              Wise Registry Cleaner Run At 25/08/2009
              =======================================================================
              470 problem(s) found 470 is "Safe to delete items" 0 is "Not fully safe to delete items"
              470 problem(s) been fixed 470 is "Safe to delete items" 0 is "Not fully safe to delete items"
              Time: 09:11:09 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\NVIDIA Corporation
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\IADirectShow
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\Hilgraeve Inc
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\DScaler5
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\Cygnus Solutions
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\BackWeb
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\America Online
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\ALWIL Software
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\Xing Technology Corp.
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\Windows 3.1 Migration Status
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\Secure
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:10 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\Nullsoft
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:12 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\Cygnus Solutions
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:13 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\ALWIL Software
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:13 Problems:
              =======================================================================
              Key: HKEY_CURRENT_USER\SOFTWARE\AbiSuite
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:13 Problems:
              =======================================================================
              Key: HKEY_CLASSES_ROOT\RealPlayer.qt.6
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:13 Problems:
              =======================================================================
              Key: HKEY_CLASSES_ROOT\RealPlayer.FLV.6
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:13 Problems:
              =======================================================================
              Key: HKEY_CLASSES_ROOT\HeaderFooter.HeaderFooter.1
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:13 Problems:
              =======================================================================
              Key: HKEY_CLASSES_ROOT\Automap.Template.EU.8
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------
              Time: 09:11:13 Problems:
              =======================================================================
              Key: HKEY_CLASSES_ROOT\Automap.Map.EU.8
              Reason: Remove Key failed.
              ErrorCode:0
              -----------------------------------------------------------------------

              Le PC va bien.
              1. Contributeur sécurité
                Re :

                Please, dites moi que tout va bien....

                Salut , Rien ne sert a courir , faut être patient ^^"

                ▶ Lance Hijackthis ( ou ce fichier : C:\Program Files\trend micro\Propriétaire.exe )

                ▶ Choisis " Do a system scan only "

                ▶ Coche ces lignes sur leurs gauche : (et uniquement celles ci !!)

                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

                O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)

                O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Notification de cadeaux MSN.lnk = ?
                O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe

                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab

                ▶ Clique sur " FIX CHECKED " et valide au message d'avertissement.

                ▶ Redémarre ton PC .

                > Tutoriel , Fixer les lignes avec Hijackthis

                1/
                ▶ Télécharge ToolsCleaner sur ton Bureau

                ▶ Sous XP : Double-clique sur ToolsCleaner2.exe
                ▶ Clique sur Recherche et laisse le scan se terminer.
                ▶ Clique sur Suppression pour finaliser.
                ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
                ▶ Clique sur Quitter, pour que le rapport puisse se créer.
                ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                *************************************************************************
                2/
                Télécharge ATF Cleaner par Atribune

                ▶ Double-clique ATF-Cleaner.exe afin de lancer le programme.
                ▶ Sous l'onglet Main, choisis : Select All
                ▶ Clique sur le bouton Empty Selected
                Si tu utilises le navigateur Firefox :
                Clique Firefox au haut et choisis : Select All
                ▶ Clique le bouton Empty Selected
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                Si tu utilises le navigateur Opera :
                Clique Opera au haut et choisis : Select All
                ▶ Clique le bouton Empty Selected
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                ▶ Clique Exit, du menu prinicipal, afin de fermer le programme.
                Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                **************************************************************************
                2/
                Télécharge CCleaner sur ton bureau

                ▶ Installe le , mais décoche la barre yahoo.

                ▶ Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".

                ▶ Dans le menu nettoyeur , clique sur "Analyse.

                ▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.

                ▶ Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"

                ▶ Réponds a OUI a la question qui te sera posée.

                ▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "

                N.B : Refais trois fois , une réparation du registre pour que cela soit efficace !

                Regarde bien le Tutoriel CCleaner , il est bien expliqué ...

                ****************************************************************************

                4/Désactivation/Réactivation de la restauration du système :

                *Désactivation:
                ▶ Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                > Appliquer patiente jusqu'a que cela soit marqué "désactivée" puis OK.

                * Activation :
                ▶ Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                ▶ Appliquer attends que cela soit a nouveau sur "surveillance" puis OK.
                ▶ Redémarrer l'ordinateur..

                ****************************************************************************
                5/
                -Nettoyage et Défragmentation de tes Disques:

                ****************************************************************************

                5.1/
                *Nettoyage de disque:
                ● Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                ● Cliques sur le bouton "nettoyage de disque", OK
                ● Fais la même chose pour chacun de tes disques

                5.2/
                Défragmentation:

                ● Ouvrir le menu "Démarrer" ==> "Tous les programmes" ==> Accessoires ==> Outils système ==> "Défragumenteur de disque"
                ● Clic sur analyser, s'il te demande de défragmenter, Clique sur "défragmenter"
                Fais le même chose pour chacun de tes disques.

                Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                5.3/

                Vérifications des erreurs :

                ● Clic droit sur "poste de travail" ==> "ouvrir" ==> clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                "Vérifier maintenant", une boîte s'ouvre, cocher les cases :

                - Réparer automatiquement les erreurs...
                - Rechercher et tenter une récupération...

                --->Démarrer, OK

                Note : s'il te dis de redémarrer ton PC pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal

                _______________________________________________________________________

                > Vide la quarantaine de MalwareByte' Anti-Malware.
                > Et celle de ton antivirus.

                > Dis moi , comment va le PC maintenant ! :)

                @pluche :-]
                1. Contributeur sécurité
                  Re :

                  Please, dites moi que tout va bien....

                  Salut , Rien ne sert a courir , faut être patient ^^"

                  ▶ Lance Hijackthis ( ou ce fichier : C:\Program Files\HijackThis\Greeegooo.exe )

                  ▶ Choisis " Do a system scan only "

                  ▶ Coche ces lignes sur leurs gauche : (et uniquement celles ci !!)

                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

                  O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)

                  O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                  O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Notification de cadeaux MSN.lnk = ?
                  O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                  O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                  O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe

                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab

                  ▶ Clique sur " FIX CHECKED " et valide au message d'avertissement.

                  ▶ Redémarre ton PC .

                  > Tutoriel , Fixer les lignes avec Hijackthis

                  1/
                  ▶ Télécharge ToolsCleaner sur ton Bureau

                  ▶ Sous XP : Double-clique sur ToolsCleaner2.exe
                  ▶ Clique sur Recherche et laisse le scan se terminer.
                  ▶ Clique sur Suppression pour finaliser.
                  ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
                  ▶ Clique sur Quitter, pour que le rapport puisse se créer.
                  ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                  *************************************************************************
                  2/
                  Télécharge ATF Cleaner par Atribune

                  ▶ Double-clique ATF-Cleaner.exe afin de lancer le programme.
                  ▶ Sous l'onglet Main, choisis : Select All
                  ▶ Clique sur le bouton Empty Selected
                  Si tu utilises le navigateur Firefox :
                  Clique Firefox au haut et choisis : Select All
                  ▶ Clique le bouton Empty Selected
                  NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                  Si tu utilises le navigateur Opera :
                  Clique Opera au haut et choisis : Select All
                  ▶ Clique le bouton Empty Selected
                  NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
                  ▶ Clique Exit, du menu prinicipal, afin de fermer le programme.
                  Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                  **************************************************************************
                  2/
                  Télécharge CCleaner sur ton bureau

                  ▶ Installe le , mais décoche la barre yahoo.

                  ▶ Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".

                  ▶ Dans le menu nettoyeur , clique sur "Analyse.

                  ▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.

                  ▶ Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"

                  ▶ Réponds a OUI a la question qui te sera posée.

                  ▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "

                  N.B : Refais trois fois , une réparation du registre pour que cela soit efficace !

                  Regarde bien le Tutoriel CCleaner , il est bien expliqué ...

                  ****************************************************************************

                  Télécharge Wise Registry Cleaner

                  ▶ Lance l'installation en exécutant le fichier téléchargé .

                  ▶ Il va te proposer de installer la Ask toolbar refuse comme ceci

                  ▶ Ensuite regarde exactement ce tutoriel afin de faire un nettoyage de registre comme expliqué.

                  ****************************************************************************
                  4/Désactivation/Réactivation de la restauration du système :

                  *Désactivation:
                  ▶ Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                  > Appliquer patiente jusqu'a que cela soit marqué "désactivée" puis OK.

                  * Activation :
                  ▶ Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                  ▶ Appliquer attends que cela soit a nouveau sur "surveillance" puis OK.
                  ▶ Redémarrer l'ordinateur..

                  ****************************************************************************
                  5/
                  -Nettoyage et Défragmentation de tes Disques:

                  ****************************************************************************

                  5.1/
                  *Nettoyage de disque:
                  ● Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                  ● Cliques sur le bouton "nettoyage de disque", OK
                  ● Fais la même chose pour chacun de tes disques

                  5.2/
                  Défragmentation:

                  ● Ouvrir le menu "Démarrer" ==> "Tous les programmes" ==> Accessoires ==> Outils système ==> "Défragumenteur de disque"
                  ● Clic sur analyser, s'il te demande de défragmenter, Clique sur "défragmenter"
                  Fais le même chose pour chacun de tes disques.

                  Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                  5.3/

                  Vérifications des erreurs :

                  ● Clic droit sur "poste de travail" ==> "ouvrir" ==> clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                  "Vérifier maintenant", une boîte s'ouvre, cocher les cases :

                  - Réparer automatiquement les erreurs...
                  - Rechercher et tenter une récupération...

                  --->Démarrer, OK

                  Note : s'il te dis de redémarrer ton PC pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal

                  _______________________________________________________________________

                  > Vide la quarantaine de MalwareByte' Anti-Malware.
                  > Et celle de ton antivirus.

                  > Dis moi , comment va le PC maintenant ! :)

                  @pluche :-]
                  1. Re,
                    Voici le rapport RSIT demandé

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by Propriétaire at 2009-08-24 18:55:35
                    Microsoft Windows XP Édition familiale Service Pack 3
                    System drive C: has 24 GB (67%) free of 36 GB
                    Total RAM: 383 MB (30% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:55:51, on 24/08/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16876)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Winamp Remote\bin\OrbTray.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
                    C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                    C:\Program Files\Winamp Remote\bin\Orb.exe
                    C:\WINDOWS\System32\PackethSvc.exe
                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                    C:\Documents and Settings\Propriétaire\Bureau\rsit.exe
                    C:\Program Files\trend micro\Propriétaire.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                    O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                    O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Notification de cadeaux MSN.lnk = ?
                    O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                    O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
                    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                    O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
                    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: Virtual NIC Service (PackethSvc) - America Online, Inc. - C:\WINDOWS\System32\PackethSvc.exe
                    O24 - Desktop Component 0: (no name) - https://www.linternaute.com/sortir/magazine/1358366-fond-d-ecran-gratuit-choisissez-votre-wallpaper-parmi-nos-selections/
                    O24 - Desktop Component 1: (no name) - http://www.linternaute.com/nature-animaux/les-chatons/image/9223.jpg
                    1. Bonjour,

                      Non pas de soucis. Je relancerai un scan dans la semaine avec antivir. Je verrai bien.

                      Merci encore pour votre aide.
                      1. RE,

                        Voici le rapport de virus total

                        Fichier coclassfast.dll_ reçu le 2009.08.24 11:44:48 (UTC)
                        Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                        Résultat: 0/41 (0%)
                        en train de charger les informations du serveur...
                        Votre fichier est dans la file d'attente, en position: 2.
                        L'heure estimée de démarrage est entre 70 et 100 secondes.
                        Ne fermez pas la fenêtre avant la fin de l'analyse.
                        L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                        Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                        Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                        les résultats seront affichés au fur et à mesure de leur génération.
                        Formaté Impression des résultats
                        Votre fichier a expiré ou n'existe pas.
                        Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                        Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                        Email:

                        Antivirus Version Dernière mise à jour Résultat
                        a-squared 4.5.0.24 2009.08.24 -
                        AhnLab-V3 5.0.0.2 2009.08.24 -
                        AntiVir 7.9.1.3 2009.08.24 -
                        Antiy-AVL 2.0.3.7 2009.08.24 -
                        Authentium 5.1.2.4 2009.08.23 -
                        Avast 4.8.1335.0 2009.08.23 -
                        AVG 8.5.0.406 2009.08.24 -
                        BitDefender 7.2 2009.08.24 -
                        CAT-QuickHeal 10.00 2009.08.24 -
                        ClamAV 0.94.1 2009.08.24 -
                        Comodo 2079 2009.08.24 -
                        DrWeb 5.0.0.12182 2009.08.24 -
                        eSafe 7.0.17.0 2009.08.23 -
                        eTrust-Vet 31.6.6697 2009.08.24 -
                        F-Prot 4.4.4.56 2009.08.23 -
                        F-Secure 8.0.14470.0 2009.08.24 -
                        Fortinet 3.120.0.0 2009.08.24 -
                        GData 19 2009.08.24 -
                        Ikarus T3.1.1.68.0 2009.08.24 -
                        Jiangmin 11.0.800 2009.08.23 -
                        K7AntiVirus 7.10.825 2009.08.22 -
                        Kaspersky 7.0.0.125 2009.08.24 -
                        McAfee 5718 2009.08.23 -
                        McAfee+Artemis 5718 2009.08.23 -
                        McAfee-GW-Edition 6.8.5 2009.08.24 -
                        Microsoft 1.4903 2009.08.24 -
                        NOD32 4362 2009.08.24 -
                        Norman 2009.08.21 -
                        nProtect 2009.1.8.0 2009.08.24 -
                        Panda 10.0.0.14 2009.08.24 -
                        PCTools 4.4.2.0 2009.08.23 -
                        Prevx 3.0 2009.08.24 -
                        Rising 21.43.62.00 2009.08.24 -
                        Sophos 4.44.0 2009.08.24 -
                        Sunbelt 3.2.1858.2 2009.08.22 -
                        Symantec 1.4.4.12 2009.08.24 -
                        TheHacker 6.3.4.3.386 2009.08.22 -
                        TrendMicro 8.950.0.1094 2009.08.24 -
                        VBA32 3.12.10.9 2009.08.24 -
                        ViRobot 2009.8.24.1899 2009.08.24 -
                        VirusBuster 4.6.5.0 2009.08.23 -
                        Information additionnelle
                        File size: 184320 bytes
                        MD5...: d66b49008311cfebfd35de9b663d697d
                        SHA1..: 1d27639ba5117374d9f97b983460d313d4bbee8e
                        SHA256: 26e7a3783c6bc7cf28cfa01659e590d326c5c296c75303e73b85c823e4d09d21
                        ssdeep: 3072:T0jZRKJ8h7HqgwF7Y5QF1zHFfiU8f4Z42Y3w10t5w6E:TIZCqtwF7YCF1zH
                        F6UBO2gw56E

                        PEiD..: -
                        RDS...: NSRL Reference Data Set
                        -
                        trid..: Win32 Executable MS Visual C++ (generic) (53.1%)
                        Windows Screen Saver (18.4%)
                        Win32 Executable Generic (12.0%)
                        Win32 Dynamic Link Library (generic) (10.6%)
                        Generic Win/DOS Executable (2.8%)
                        pdfid.: -

                        ??????????????????????????????
                        1. Contributeur sécurité
                          Tiens .. bizarre !

                          Affiche les fichiers / dossiers cachés : Tutoriel

                          - Rends toi sur ce site : Virus Total

                          ▶ Copie ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :

                          C:\WINDOWS\system32\coclassfast.dll

                          ▶ Clique sur Send File ( = " Envoyer le fichier " ).

                          -> Un rapport va s'élaborer ligne à ligne.

                          Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                          ▶ Sauvegarde le rapport avec le bloc-note.

                          ▶ Copie le dans ta prochaine réponse ...

                          ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                          @ +
                          1. Re,

                            Vous aviez demandé AD-Remover cette nuit...

                            Voici le rapport log de RSIT

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Propriétaire at 2009-08-24 13:09:45
                            Microsoft Windows XP Édition familiale Service Pack 3
                            System drive C: has 24 GB (67%) free of 36 GB
                            Total RAM: 383 MB (40% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 13:09:59, on 24/08/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16876)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Winamp Remote\bin\OrbTray.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                            C:\Program Files\Winamp Remote\bin\Orb.exe
                            C:\PROGRA~1\Wanadoo\ComComp.exe
                            C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
                            C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                            C:\PROGRA~1\Wanadoo\Toaster.exe
                            C:\PROGRA~1\Wanadoo\Inactivity.exe
                            C:\PROGRA~1\Wanadoo\PollingModule.exe
                            C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                            C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                            C:\WINDOWS\System32\PackethSvc.exe
                            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            C:\WINDOWS\System32\FTRTSVC.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\PROGRA~1\Wanadoo\Watch.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                            C:\Documents and Settings\Propriétaire\Bureau\rsit.exe
                            C:\Program Files\trend micro\Propriétaire.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                            O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                            O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                            O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                            O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Notification de cadeaux MSN.lnk = ?
                            O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                            O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                            O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
                            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                            O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
                            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: Virtual NIC Service (PackethSvc) - America Online, Inc. - C:\WINDOWS\System32\PackethSvc.exe
                            O24 - Desktop Component 0: (no name) - https://www.linternaute.com/sortir/magazine/1358366-fond-d-ecran-gratuit-choisissez-votre-wallpaper-parmi-nos-selections/
                            O24 - Desktop Component 1: (no name) - http://www.linternaute.com/nature-animaux/les-chatons/image/9223.jpg
                            1. Contributeur sécurité
                              Bonjour ,

                              J'ai besoin du rapport "Log" de RSIT , non pas celui de ad-remover.

                              Concernant antivir , il s'agit d'un faux positif (= fausse alerte) , tu peux l'ignorer.

                              J'attends donc le rapport "Log".

                              A+
                              1. Oui j'ai un soucis, avant de lancer Rsit, sachez que antivir, après son scan m'informe de ceci
                                Résultats positifs
                                -APPL/KillApp.A
                                -APPL/KillApplicat.A

                                Je peux cliquer sur tout réparer????
                                1. Contributeur sécurité
                                  Bonsoir letterina , ;)
                                  Impeccable ! ton pc semble clean !! :)

                                  Tu as des soucis ?

                                  Relance (une dernière fois) RSIT et colle le rapport.

                                  @+
                                  1. Re
                                    Voili voilo

                                    J'ai cliqué sur tout réparer, pour antivr, en espérant ne pas avoir commis d'impair.

                                    J'ai relancé RSIT, voici les deux rapports:

                                    info.txt logfile of random's system information tool 1.06 2009-08-23 23:33:33

                                    ======Uninstall list======

                                    -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                                    -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                                    -->c:\WINDOWS\System32\\MSIEXEC.EXE /x {8214CC02-6271-4DC8-B8DD-779933450264}
                                    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                    Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
                                    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                    Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
                                    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                    Atlas mondial Microsoft Encarta 2001-->MsiExec.exe /I{02020202-5D65-445A-B3B4-3DCE72BA0C6C}
                                    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                                    CCleaner (remove only)-->"C:\Documents and Settings\Propriétaire\Bureau\CCleaner\uninst.exe"
                                    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                                    Conexant SoftK56 Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2043&SUBSYS_1049144F\HXFSETUP.EXE -U -IVEN_14F1&DEV_2043&SUBSYS_1049144F
                                    Connexion facile à Internet-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2B5DDB2C-0807-47FD-9C11-80EA761902C0}\Setup.exe"
                                    Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                                    Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                                    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                    eMule-->"C:\Program Files\eMule\Uninstall.exe"
                                    FoneSync-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\FoneSync\Uninst.isu" -c"C:\Program Files\FoneSync\UninstSupport.dll"
                                    Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
                                    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                    Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                                    hp center-->C:\WINDOWS\BWUnin-6.1.0.153.exe -AppId 137903
                                    HP RecordNow-->MsiExec.exe /I{8214CC02-6271-4DC8-B8DD-779933450264}
                                    Installation de Microsoft Works Suite 2001-->C:\Program Files\Microsoft Works Suite 2001\Setup\Launcher.exe D:\
                                    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                                    InterVideo WinDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C1939820-A945-11D4-86F6-0001031E5712}\setup.exe" REMOVEALL
                                    Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                                    Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                                    KBD-->C:\HP\KBD\KBD.EXE uninstalled
                                    Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                                    livebox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB3F9176-E74A-4F28-9A09-4F22349B145E}\setup.exe" -l0x40c
                                    Macro complémentaire Microsoft Word pour Works Suite-->MsiExec.exe /I{075FD178-5DC9-45A3-A64E-43FC90CA7C64}
                                    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                    Microsoft AutoRoute 2001-->MsiExec.exe /I{4D719053-5593-11D3-8F25-0060085C1758}
                                    Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                                    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                                    Microsoft Money 2001-->MsiExec.exe /I{D085A1B6-90A4-11D3-82B7-00C04FA309DE}
                                    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                                    Microsoft Picture It! Photo 2001-->MsiExec.exe /I{D28FDA7D-15C6-48A2-9868-6BCB28BE6254}
                                    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                                    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                    Microsoft Works 6.0-->MsiExec.exe /I{75DEB69B-4B6C-11D4-B0CE-00AA00BCC218}
                                    Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                                    Mozilla Firefox (2.0.0.20)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                    Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl
                                    NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\System32\nvinstnt.dll,NvUninstallNT4 nvhp.inf
                                    OpenOffice.org 2.2-->MsiExec.exe /I{419805D6-75A0-4981-BC8F-9FF97EC6B03A}
                                    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                                    PS2-->C:\WINDOWS\system32\ps2.exe uninstall
                                    Python 1.5 combined Win32 extensions-->C:\PROGRA~1\Python\UNWISE~1.EXE C:\PROGRA~1\Python\W32INST.LOG
                                    Python 1.5.2 (final)-->C:\PROGRA~1\Python\UNWISE.EXE C:\PROGRA~1\Python\INSTALL.LOG
                                    S3 Gamma-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3 Gamma'
                                    S3 Savage4 Family Display Switch2 Utility-->S3Uninst.exe -reg 5 HKLM\SOFTWARE\S3\S3Uninst\S3Switch2
                                    Satsuki Decoder Pack-->C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
                                    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                                    Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
                                    Tcl 8.0.5 for Windows-->C:\PROGRA~1\Tcl\UNWISE.EXE C:\PROGRA~1\Tcl\INSTALL.LOG
                                    UnzipThemAll 1.3-->"C:\Program Files\UnzipThemAll\unins000.exe"
                                    Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                                    Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2-->MsiExec.exe /I{97F81AF1-0E47-DC99-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{66332652-9C28-58B1-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2-->MsiExec.exe /I{98CB24AD-52FB-DB5F-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{63E949F6-03BC-5C40-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2-->MsiExec.exe /I{9BAE13A2-E7AF-D6C3-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{68B7C6D9-1DF2-54C1-FF1F-C8B3B9A1E18E}
                                    Winamp Remote-->"C:\Program Files\Winamp Remote\uninstall.exe"
                                    Winamp Toolbar for Firefox-->"C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3yyy24of.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\uninstall.exe"
                                    Winamp Toolbar for Internet Explorer-->"C:\Program Files\Winamp Toolbar\uninstall.exe"
                                    Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
                                    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                                    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                                    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                                    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                                    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                                    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                                    Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

                                    ======Security center information======

                                    AV: AntiVir Desktop

                                    ======System event log======

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7036
                                    Message: Le service avast! Mail Scanner est entré dans l'état : en cours d'exécution.

                                    Record Number: 60911
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014452.000000+120
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7035
                                    Message: Un contrôle Démarrer a correctement été envoyé au service aswRdr.

                                    Record Number: 60910
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014450.000000+120
                                    Event Type: Informations
                                    User: AUTORITE NT\SYSTEM

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7036
                                    Message: Le service avast! Web Scanner est entré dans l'état : en cours d'exécution.

                                    Record Number: 60909
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014444.000000+120
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7035
                                    Message: Un contrôle Démarrer a correctement été envoyé au service avast! Web Scanner.

                                    Record Number: 60908
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014441.000000+120
                                    Event Type: Informations
                                    User: AUTORITE NT\SYSTEM

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7000
                                    Message: Le service avast! Web Scanner n'a pas pu démarrer en raison de l'erreur :
                                    Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.

                                    Record Number: 60907
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014423.000000+120
                                    Event Type: erreur
                                    User:

                                    =====Application event log=====

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 103
                                    Message: MsnMsgr (1192) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\danseaubry@live.fr\SharingMetadata\Working\database_BAB4_350D_B434_CD9F\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                                    Record Number: 6308
                                    Source Name: ESENT
                                    Time Written: 20081206143715.000000+060
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 102
                                    Message: MsnMsgr (1192) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\danseaubry@live.fr\SharingMetadata\Working\database_BAB4_350D_B434_CD9F\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

                                    Record Number: 6307
                                    Source Name: ESENT
                                    Time Written: 20081206143636.000000+060
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 100
                                    Message: MsnMsgr (1192) Le moteur de base de données 5.01.2600.5512 est démarré.

                                    Record Number: 6306
                                    Source Name: ESENT
                                    Time Written: 20081206143636.000000+060
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 12001
                                    Message:
                                    Record Number: 6305
                                    Source Name: usnjsvc
                                    Time Written: 20081206143634.000000+060
                                    Event Type:
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 2002
                                    Message: Le service EAPOL a été arrêté correctement.

                                    Record Number: 6304
                                    Source Name: EAPOL
                                    Time Written: 20081206143516.000000+060
                                    Event Type: Informations
                                    User:

                                    ======Environment variables======

                                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                                    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                                    "windir"=%SystemRoot%
                                    "OS"=Windows_NT
                                    "PROCESSOR_ARCHITECTURE"=x86
                                    "PROCESSOR_LEVEL"=15
                                    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 0 Stepping 10, GenuineIntel
                                    "PROCESSOR_REVISION"=000a
                                    "NUMBER_OF_PROCESSORS"=1
                                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                    "TEMP"=%SystemRoot%\TEMP
                                    "TMP"=%SystemRoot%\TEMP
                                    "FP_NO_HOST_CHECK"=NO

                                    -----------------EOF-----------------

                                    info.txt logfile of random's system information tool 1.06 2009-08-23 23:33:33

                                    ======Uninstall list======

                                    -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                                    -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                                    -->c:\WINDOWS\System32\\MSIEXEC.EXE /x {8214CC02-6271-4DC8-B8DD-779933450264}
                                    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                    Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
                                    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                    Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
                                    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                    Atlas mondial Microsoft Encarta 2001-->MsiExec.exe /I{02020202-5D65-445A-B3B4-3DCE72BA0C6C}
                                    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                                    CCleaner (remove only)-->"C:\Documents and Settings\Propriétaire\Bureau\CCleaner\uninst.exe"
                                    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                                    Conexant SoftK56 Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2043&SUBSYS_1049144F\HXFSETUP.EXE -U -IVEN_14F1&DEV_2043&SUBSYS_1049144F
                                    Connexion facile à Internet-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2B5DDB2C-0807-47FD-9C11-80EA761902C0}\Setup.exe"
                                    Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                                    Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                                    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                    eMule-->"C:\Program Files\eMule\Uninstall.exe"
                                    FoneSync-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\FoneSync\Uninst.isu" -c"C:\Program Files\FoneSync\UninstSupport.dll"
                                    Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
                                    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                    Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                                    hp center-->C:\WINDOWS\BWUnin-6.1.0.153.exe -AppId 137903
                                    HP RecordNow-->MsiExec.exe /I{8214CC02-6271-4DC8-B8DD-779933450264}
                                    Installation de Microsoft Works Suite 2001-->C:\Program Files\Microsoft Works Suite 2001\Setup\Launcher.exe D:\
                                    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                                    InterVideo WinDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C1939820-A945-11D4-86F6-0001031E5712}\setup.exe" REMOVEALL
                                    Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                                    Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                                    KBD-->C:\HP\KBD\KBD.EXE uninstalled
                                    Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                                    livebox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB3F9176-E74A-4F28-9A09-4F22349B145E}\setup.exe" -l0x40c
                                    Macro complémentaire Microsoft Word pour Works Suite-->MsiExec.exe /I{075FD178-5DC9-45A3-A64E-43FC90CA7C64}
                                    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                    Microsoft AutoRoute 2001-->MsiExec.exe /I{4D719053-5593-11D3-8F25-0060085C1758}
                                    Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                                    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                                    Microsoft Money 2001-->MsiExec.exe /I{D085A1B6-90A4-11D3-82B7-00C04FA309DE}
                                    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                                    Microsoft Picture It! Photo 2001-->MsiExec.exe /I{D28FDA7D-15C6-48A2-9868-6BCB28BE6254}
                                    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                                    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                    Microsoft Works 6.0-->MsiExec.exe /I{75DEB69B-4B6C-11D4-B0CE-00AA00BCC218}
                                    Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                                    Mozilla Firefox (2.0.0.20)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                    Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl
                                    NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\System32\nvinstnt.dll,NvUninstallNT4 nvhp.inf
                                    OpenOffice.org 2.2-->MsiExec.exe /I{419805D6-75A0-4981-BC8F-9FF97EC6B03A}
                                    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                                    PS2-->C:\WINDOWS\system32\ps2.exe uninstall
                                    Python 1.5 combined Win32 extensions-->C:\PROGRA~1\Python\UNWISE~1.EXE C:\PROGRA~1\Python\W32INST.LOG
                                    Python 1.5.2 (final)-->C:\PROGRA~1\Python\UNWISE.EXE C:\PROGRA~1\Python\INSTALL.LOG
                                    S3 Gamma-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3 Gamma'
                                    S3 Savage4 Family Display Switch2 Utility-->S3Uninst.exe -reg 5 HKLM\SOFTWARE\S3\S3Uninst\S3Switch2
                                    Satsuki Decoder Pack-->C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
                                    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                                    Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
                                    Tcl 8.0.5 for Windows-->C:\PROGRA~1\Tcl\UNWISE.EXE C:\PROGRA~1\Tcl\INSTALL.LOG
                                    UnzipThemAll 1.3-->"C:\Program Files\UnzipThemAll\unins000.exe"
                                    Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                                    Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2-->MsiExec.exe /I{97F81AF1-0E47-DC99-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{66332652-9C28-58B1-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2-->MsiExec.exe /I{98CB24AD-52FB-DB5F-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{63E949F6-03BC-5C40-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2-->MsiExec.exe /I{9BAE13A2-E7AF-D6C3-FF1F-C8B3B9A1E18E}
                                    Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2-->MsiExec.exe /I{68B7C6D9-1DF2-54C1-FF1F-C8B3B9A1E18E}
                                    Winamp Remote-->"C:\Program Files\Winamp Remote\uninstall.exe"
                                    Winamp Toolbar for Firefox-->"C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3yyy24of.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\uninstall.exe"
                                    Winamp Toolbar for Internet Explorer-->"C:\Program Files\Winamp Toolbar\uninstall.exe"
                                    Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
                                    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                                    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                                    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                                    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                                    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                                    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                                    Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

                                    ======Security center information======

                                    AV: AntiVir Desktop

                                    ======System event log======

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7036
                                    Message: Le service avast! Mail Scanner est entré dans l'état : en cours d'exécution.

                                    Record Number: 60911
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014452.000000+120
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7035
                                    Message: Un contrôle Démarrer a correctement été envoyé au service aswRdr.

                                    Record Number: 60910
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014450.000000+120
                                    Event Type: Informations
                                    User: AUTORITE NT\SYSTEM

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7036
                                    Message: Le service avast! Web Scanner est entré dans l'état : en cours d'exécution.

                                    Record Number: 60909
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014444.000000+120
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7035
                                    Message: Un contrôle Démarrer a correctement été envoyé au service avast! Web Scanner.

                                    Record Number: 60908
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014441.000000+120
                                    Event Type: Informations
                                    User: AUTORITE NT\SYSTEM

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 7000
                                    Message: Le service avast! Web Scanner n'a pas pu démarrer en raison de l'erreur :
                                    Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.

                                    Record Number: 60907
                                    Source Name: Service Control Manager
                                    Time Written: 20090810014423.000000+120
                                    Event Type: erreur
                                    User:

                                    =====Application event log=====

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 103
                                    Message: MsnMsgr (1192) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\danseaubry@live.fr\SharingMetadata\Working\database_BAB4_350D_B434_CD9F\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                                    Record Number: 6308
                                    Source Name: ESENT
                                    Time Written: 20081206143715.000000+060
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 102
                                    Message: MsnMsgr (1192) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\danseaubry@live.fr\SharingMetadata\Working\database_BAB4_350D_B434_CD9F\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

                                    Record Number: 6307
                                    Source Name: ESENT
                                    Time Written: 20081206143636.000000+060
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 100
                                    Message: MsnMsgr (1192) Le moteur de base de données 5.01.2600.5512 est démarré.

                                    Record Number: 6306
                                    Source Name: ESENT
                                    Time Written: 20081206143636.000000+060
                                    Event Type: Informations
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 12001
                                    Message:
                                    Record Number: 6305
                                    Source Name: usnjsvc
                                    Time Written: 20081206143634.000000+060
                                    Event Type:
                                    User:

                                    Computer Name: NOM-JXZ6Q3Q4WHD
                                    Event Code: 2002
                                    Message: Le service EAPOL a été arrêté correctement.

                                    Record Number: 6304
                                    Source Name: EAPOL
                                    Time Written: 20081206143516.000000+060
                                    Event Type: Informations
                                    User:

                                    ======Environment variables======

                                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                                    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                                    "windir"=%SystemRoot%
                                    "OS"=Windows_NT
                                    "PROCESSOR_ARCHITECTURE"=x86
                                    "PROCESSOR_LEVEL"=15
                                    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 0 Stepping 10, GenuineIntel
                                    "PROCESSOR_REVISION"=000a
                                    "NUMBER_OF_PROCESSORS"=1
                                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                    "TEMP"=%SystemRoot%\TEMP
                                    "TMP"=%SystemRoot%\TEMP
                                    "FP_NO_HOST_CHECK"=NO

                                    -----------------EOF-----------------

                                    Les nouvelles sont elles bonnes???
                                  2. Bonjour, Suite à votre message dde cette nuit, voici le rapport AD-Remover:

                                    .
                                    ======= RAPPORT D'AD-REMOVER 1.1.4.5_P | UNIQUEMENT XP/VISTA/SEVEN =======
                                    .
                                    Mit à jour par C_XX le 23/08/2009 à 8:25 PM
                                    Contact: AdRemover.contact@gmail.com
                                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                    .
                                    Lancé à: 9:14:33, 24/08/2009 | Mode Normal | Option: CLEAN
                                    Exécuté de: C:\Program Files\Ad-remover\
                                    Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                                    Nom du PC: NOM-JXZ6Q3Q4WHD | Utilisateur actuel: Propri‚taire
                                    .
                                    Administrateur: Administrateur
                                    N'est pas administrateur: HelpAssistant *Desactive*
                                    N'est pas administrateur: Invité *Desactive*
                                    Administrateur: Propriétaire
                                    N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                                    N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                                    .
                                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                    .
                                    .
                                    .

                                    (!) -- Fichiers temporaires supprimés.

                                    .
                                    ============== Scan additionnel ==============
                                    .

                                    * Mozilla FireFox Version 2.0.0.20 *

                                    Nom du profil: 3yyy24of.default (Propri‚taire)
                                    .
                                    (Prefs.js) user_pref("browser.search.defaultenginename", "Winamp Search");
                                    (Prefs.js) user_pref("browser.search.selectedEngine", "Winamp Search");
                                    (Prefs.js) user_pref("browser.search.defaulturl", "hxx(p|ps)://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=");
                                    (Prefs.js) user_pref("browser.startup.homepage", "hxx(p|ps)://www.winamp.com?src=toolbar");
                                    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.8.1.20");
                                    .
                                    .
                                    .
                                    * Internet Explorer Version 7.0.5730.13 *
                                    .
                                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                    .
                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
                                    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    .
                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                    .
                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://search.msn.com/spbasic.htm
                                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Start Page: hxxp://fr.msn.com/
                                    .
                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                    .
                                    Tabs : res://ieframe.dll/tabswelcome.htm
                                    .
                                    ===================================
                                    .
                                    2490 Octet(s) - C:\Ad-Report-CLEAN.log
                                    3823 Octet(s) - C:\Ad-Report-SCAN.log
                                    .
                                    4 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
                                    0 Fichier(s) - C:\WINDOWS\Temp
                                    .
                                    18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                    0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                    .
                                    Fin à: 9:35:26 | 24/08/2009
                                    .
                                    ============== E.O.F ==============
                                    .

                                    .....?????
                                2. Bonsoir,

                                  Voici les deux rapports:
                                  [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

                                  --> Recherche:

                                  C:\cleannavi.txt: trouvé !
                                  C:\Rsit: trouvé !
                                  C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
                                  C:\Documents and Settings\Propriétaire\Bureau\Ad-remover.lnk: trouvé !
                                  C:\Documents and Settings\Propriétaire\Bureau\cleannavi.txt: trouvé !
                                  C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: trouvé !
                                  C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Ad-remover: trouvé !
                                  C:\Program Files\Navilog1: trouvé !
                                  C:\Program Files\Ad-remover: trouvé !
                                  C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: trouvé !
                                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                                  C:\Program Files\Navilog1\catchme.exe: trouvé !
                                  C:\Program Files\trend micro\HijackThis.exe: trouvé !
                                  C:\Program Files\trend micro\hijackthis.log: trouvé !

                                  ---------------------------------
                                  --> Suppression:

                                  C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
                                  C:\Documents and Settings\Propriétaire\Bureau\Ad-remover.lnk: supprimé !
                                  C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: supprimé !
                                  C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                                  C:\Program Files\Navilog1\catchme.exe: supprimé !
                                  C:\Program Files\trend micro\HijackThis.exe: supprimé !
                                  C:\cleannavi.txt: supprimé !
                                  C:\Documents and Settings\Propriétaire\Bureau\cleannavi.txt: supprimé !
                                  C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: supprimé !
                                  C:\Program Files\trend micro\hijackthis.log: supprimé !
                                  C:\Rsit: supprimé !
                                  C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Ad-remover: supprimé !
                                  C:\Program Files\Navilog1: supprimé !
                                  C:\Program Files\Ad-remover: supprimé !

                                  Avira AntiVir Personal
                                  Date de création du fichier de rapport : dimanche 23 août 2009 19:26

                                  La recherche porte sur 1651917 souches de virus.

                                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                  Numéro de série : 0000149996-ADJIE-0000001
                                  Plateforme : Windows XP
                                  Version de Windows : (Service Pack 3) [5.1.2600]
                                  Mode Boot : Mode sans échec
                                  Identifiant : Propriétaire
                                  Nom de l'ordinateur : NOM-JXZ6Q3Q4WHD

                                  Informations de version :
                                  BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                                  AVSCAN.EXE : 9.0.3.7 466689 Bytes 23/08/2009 17:16:03
                                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 17:16:02
                                  ANTIVIR2.VDF : 7.1.5.146 3087360 Bytes 21/08/2009 17:16:02
                                  ANTIVIR3.VDF : 7.1.5.149 9728 Bytes 21/08/2009 17:16:02
                                  Version du moteur : 8.2.1.3
                                  AEVDF.DLL : 8.1.1.1 106868 Bytes 23/08/2009 17:16:03
                                  AESCRIPT.DLL : 8.1.2.25 459130 Bytes 23/08/2009 17:16:03
                                  AESCN.DLL : 8.1.2.4 127348 Bytes 23/08/2009 17:16:03
                                  AERDL.DLL : 8.1.2.4 430452 Bytes 23/08/2009 17:16:03
                                  AEPACK.DLL : 8.1.3.18 401783 Bytes 23/08/2009 17:16:02
                                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/08/2009 17:16:02
                                  AEHEUR.DLL : 8.1.0.155 1921400 Bytes 23/08/2009 17:16:02
                                  AEHELP.DLL : 8.1.6.0 233846 Bytes 23/08/2009 17:16:02
                                  AEGEN.DLL : 8.1.1.57 356725 Bytes 23/08/2009 17:16:02
                                  AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                                  AECORE.DLL : 8.1.7.6 184694 Bytes 23/08/2009 17:16:02
                                  AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                  AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 23/08/2009 17:16:01
                                  RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                                  Configuration pour la recherche actuelle :
                                  Nom de la tâche...............................: Contrôle intégral du système
                                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                                  Documentation.................................: bas
                                  Action principale.............................: interactif
                                  Action secondaire.............................: ignorer
                                  Recherche sur les secteurs d'amorçage maître..: marche
                                  Recherche sur les secteurs d'amorçage.........: marche
                                  Secteurs d'amorçage...........................: C:,
                                  Recherche dans les programmes actifs..........: marche
                                  Recherche en cours sur l'enregistrement.......: marche
                                  Recherche de Rootkits.........................: marche
                                  Contrôle d'intégrité de fichiers système......: arrêt
                                  Fichier mode de recherche.....................: Tous les fichiers
                                  Recherche sur les archives....................: marche
                                  Limiter la profondeur de récursivité..........: 20
                                  Archive Smart Extensions......................: marche
                                  Heuristique de macrovirus.....................: marche
                                  Heuristique fichier...........................: moyen
                                  Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                                  Début de la recherche : dimanche 23 août 2009 19:26

                                  La recherche d'objets cachés commence.
                                  Impossible d'initialiser le pilote.

                                  La recherche sur les processus démarrés commence :
                                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                  '12' processus ont été contrôlés avec '12' modules

                                  La recherche sur les secteurs d'amorçage maître commence :
                                  Secteur d'amorçage maître HD0
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les secteurs d'amorçage commence :
                                  Secteur d'amorçage 'C:\'
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                  Le registre a été contrôlé ( '59' fichiers).

                                  La recherche sur les fichiers sélectionnés commence :

                                  Recherche débutant dans 'C:\' <HP_PAVILION>
                                  C:\pagefile.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  [REMARQUE] Ce fichier est un fichier système Windows.
                                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                  C:\hp\bin\KillIt.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                                  C:\hp\bin\KillWind.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A

                                  Début de la désinfection :
                                  C:\hp\bin\KillIt.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                                  [AVERTISSEMENT] Fichier ignoré.
                                  C:\hp\bin\KillWind.exe
                                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                                  [AVERTISSEMENT] Fichier ignoré.

                                  Fin de la recherche : dimanche 23 août 2009 21:08
                                  Temps nécessaire: 1:33:20 Heure(s)

                                  La recherche a été effectuée intégralement

                                  4186 Les répertoires ont été contrôlés
                                  303928 Des fichiers ont été contrôlés
                                  2 Des virus ou programmes indésirables ont été trouvés
                                  0 Des fichiers ont été classés comme suspects
                                  0 Des fichiers ont été supprimés
                                  0 Des virus ou programmes indésirables ont été réparés
                                  0 Les fichiers ont été déplacés dans la quarantaine
                                  0 Les fichiers ont été renommés
                                  1 Impossible de contrôler des fichiers
                                  303925 Fichiers non infectés
                                  12384 Les archives ont été contrôlées
                                  3 Avertissements
                                  1 Consignes

                                  Patience....
                                  1. Contributeur sécurité
                                    Re ,

                                    Bien ! :)

                                    Télécharge Toolscleaner sur ton Bureau

                                    ▶ Sous XP : Double-clique sur ToolsCleaner2.exe

                                    ▶ Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

                                    ▶ Clique sur Recherche et laisse le scan se terminer.

                                    ▶ Clique sur Suppression pour finaliser.

                                    ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.

                                    ▶ Clique sur Quitter (et pas sur la croix rouge !) , pour que le rapport puisse se créer.

                                    ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                                    ====================================================


                                    Désinstaller Avast! pour antivir:


                                    Pour quoi changer : Avast! VS Antivir

                                    ==========================================================

                                    ▶ Vas au menu "ajouter ou supprimer des programmes"

                                    Cherche le nom : Avast puis clique sur " Supprimer " et laisse toi guider ...

                                    =========================================================

                                    ▶ Télécharge le désinstallateur d'avast sur ton bureau

                                    ▶ Lis les instructions , et exécute-le afin de supprimer les traces d'Avast.

                                    =========================================================

                                    Télécharge CCleaner sur ton bureau

                                    ▶ Installe le , mais décoche la barre yahoo.

                                    ▶ Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                                    0lique sur "Analyse.

                                    ▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.

                                    ▶ Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"

                                    ▶ Réponds a OUI a la question qui te sera posée.

                                    ▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "

                                    N.B : Refais trois fois , une réparation du registre pour que cela soit efficace !

                                    Regarde bien le Tutoriel CCleaner , il est bien expliqué ...

                                    =========================================================

                                    Télécharge AntiVir Personal Version 9 sur ton bureau.

                                    Ou ici : AntiVir Personal Version 9

                                    ▶ Installe le : Tutoriel si besoin

                                    ▶ Une fois installé , Lance AntiVir . (Tutoriel d'utilisation)

                                    ▶ Fais la mise a jour .

                                    ▶ Configure AntiVir, voici deux liens pour t'aider :

                                    -> Aide en images (CCM)

                                    -> Video pour configurer AntiVir (Merci Nico)

                                    ▶ Redémarre en mode sans échec :

                                    * Redémarre ton ordinateur

                                    * Après le petit "bip" durant la phase de démarrage de Windows (avant la fenêtre de chargement), tapote la touche F8 jusqu'à à l'apparition du menu d'options avancées.

                                    * choisis l'option "Démarrer Windows en mode sans échec" puis appuie sur [entré]

                                    -> Tutoriel : Comment démarrer en mode sans échec

                                    ▶ Lance antivir en mode sans échec, fais un scan complet : "Controller sys. maintenant"

                                    ▶ Une fois terminé clique sur le bouton "Rapport" ,sauvegarde ce rapport sur ton bureau.

                                    ▶ Redémarre en mode normal, et poste le rapport d'antivir que tu as sauvegardé, dans ta prochaine réponse.

                                    ======================================================

                                    P.S : je dois partir pour le moment , fais toute la manip indiquée et rien d'autre et patiente .

                                    @+ :]
                                    • 1
                                    • 2